Страница 1 из 2

вопросы по статьям o trafd

Добавлено: 2008-04-23 17:17:37
matrich
Делал по статье http://www.lissyara.su/?id=1010 и http://www.lissyara.su/?id=1017. Вроде победил, заработало. Но показывает почему то далеко не весь трафик. Считает только с трех ип, причем один из них не понятный вообще. Трафик сквида туда не попадает. Покажите где копать.

Re: вопросы по статьям o trafd

Добавлено: 2008-04-24 10:15:31
matrich
причем эти два ип нормальных которые попадают таки в статистику прописаны в правилах ipfw явно.

Re: вопросы по статьям o trafd

Добавлено: 2008-04-25 7:54:50
matrich
немного поменял вопрос

Re: вопросы по статьям o trafd

Добавлено: 2008-04-28 0:17:21
Alex Keda
однако, интерфейс по себя надо править.
в БД всё кдладётся?
В текстовых файлах всё есть?

Re: вопросы по статьям o trafd

Добавлено: 2008-04-28 7:34:05
matrich
да в бд, и в файлах все есть

Re: вопросы по статьям o trafd

Добавлено: 2008-04-28 8:04:45
Alex Keda
lissyara писал(а):однако, интерфейс по себя надо править.

Re: вопросы по статьям o trafd

Добавлено: 2008-04-28 8:13:50
matrich
вот блин :)

Re: вопросы по статьям o trafd

Добавлено: 2008-04-28 11:41:45
GreenDay
Лис, ну а как кстати правильно тогда запрос составить, чтобы
1. не учитывался трафик к серверу и от(например на нем еще файлопомойка)
2. учитывался трафик со сквида
3. учитывался остальной трафик типа почты, фтп, аська(ну короче все что проходит до юзера через серв)

а то в запросах sql чета никак не допру как сделать...

Re: вопросы по статьям o trafd

Добавлено: 2008-04-28 20:22:55
Alex Keda
а ты какнибудь ппробуй...
там совсем несложно - да и вообще sql штука не сложная...

Re: вопросы по статьям o trafd

Добавлено: 2008-04-29 5:57:00
GreenDay
да уже сделал :)
линь моя - порой большой враг мой...

а нифига подобного.. реализация моя ваще не катит
я сделал так:

Код: Выделить всё

$sql = mysql_query("SELECT to_IP, SUM(bytes) AS `bytes` FROM
`" . $IF_internal_servera . "_" . date(Y,time()) . "` WHERE `date`
LIKE '" . $curr_month . "-%' AND (from_IP != '" . $ip_out_servera . "'
AND to_IP != '" . $ip_out_servera . "' AND port_from_IP LIKE '" . $squid_port . "'
OR (`to_IP` != '" . $ip_internal_servera . "'
AND `from_IP` != '" . $ip_internal_servera . "') AND `to_IP`
LIKE '" . $lan_mask . "%') GROUP BY `to_IP` ORDER BY `bytes` DESC");
и ессно статистика с внешним ифейсом не сошлась.. ИБО!! сквид то кэширует, и я посчитал - за полдня накешировал примерно 40% трафа
так что подробно я так понимаю по юзерам вообще не увидишь в такой связке :(
хоть всех блин не переводи на транспарент...

еще добавлено хотя в транспаренте то тоже так :)
короче не пойдет вообще правильный подсчет на основе трафд + сквид

писец, а бухгалтерия то требует статистику - они из зп перерасход вычитают.
че придумать терь даже не знаю

Re: вопросы по статьям o trafd

Добавлено: 2008-05-01 10:45:00
Alex Keda
любую выкатывай...
всё ранво не поймут =))

Re: вопросы по статьям o trafd

Добавлено: 2008-05-14 22:34:34
maradona
Чуть не в тему, у меня вопросик в чем разница между столбцом bytes и all_bytes в смысле откуда такая разница:

Код: Выделить всё

+----------------+
| SUM(all_bytes) |
+----------------+
|    62274503000 |
+----------------+
+-------------+
| SUM(bytes)  |
+-------------+
| 58171524731 |
+-------------+
и какой ближе должен быть по значению, к величине что посчитал билинг провайдера, столбцы из таблицы интерфейса внешнего tun0 т.е. считаю весь трафик (не сходится ни первый ни второй :? )

Re: вопросы по статьям o trafd

Добавлено: 2008-05-20 17:07:26
Alex Keda
все байты - это с технической инфой.
сходиться должны просто байты.
========
а как провы считают... хрен их знает...

Re: вопросы по статьям o trafd

Добавлено: 2008-07-14 11:11:10
Arcanum
Парни, подскажите плиз с версиями trafd??

1) Вобщем Фря 6.3
2) pkg_info | grep trafd светит
trafd-3.0.1_2 The BPF Traffic Collector

Ставил с портов, предварительно сделав CVSup (портов)

Вроде все считает верно, НО где-то среди комментов к статьям промелькнуло, что мол какие-то версии не считали пакеты менее 2К. Так вот вопрос - у меня стоит нормальная версия или надо свежее ставить? или может патч какой надо??

Re: вопросы по статьям o trafd

Добавлено: 2008-08-17 11:42:04
risk94
lissyara писал(а):
lissyara писал(а):однако, интерфейс по себя надо править.
Mysql - надругом хосте. Скрипт сбора данных из trafd нормально отрабатывает. создает таблицы и складывает туда дату. а вот WEB-морда не до конца отрабаывает. Подскажите куда рыть?

Re: вопросы по статьям o trafd

Добавлено: 2008-08-18 12:35:35
zg
risk94 писал(а):Подскажите куда рыть?
в доступ на мускуль

Re: вопросы по статьям o trafd

Добавлено: 2008-08-18 14:43:08
risk94
Пароль и логин сменил естественно, (часть данных все же извлекается из базы - видно на скриншоте)

Re: вопросы по статьям o trafd

Добавлено: 2008-08-28 0:33:55
risk94
не пойму. уже все посмотрел. что может быть? подскажите, плиз!

Re: вопросы по статьям o trafd

Добавлено: 2008-08-28 0:47:58
Alex Keda
ну, 1 - нет файла с юзерами.
2. копи-паст - надо делать тока код, а не весь текст статьи =)

Re: вопросы по статьям o trafd

Добавлено: 2008-08-29 16:15:07
risk94
чето я нефкурил че там допиливать кроме юзеров?
Из-за чего неконектитсо-то? Хелп

Re: вопросы по статьям o trafd

Добавлено: 2008-11-10 17:18:14
bvd
Заметил косяк с обработкой цикла.
после вот этого:
for iface in ${trafd_ifaces}
do
/usr/local/bin/trafsave ${iface}
/usr/local/bin/traflog -i ${iface} -a -n -s > /usr/local/tmp/summary.${iface}
cat /dev/null > /usr/local/var/trafd/trafd.${iface}
cat /usr/local/tmp/summary.${iface} >> ${NewDir}/summary.${iface}
---
файлы /usr/local/var/trafd/trafd.${iface} не пустые, или через раз очищается только последний в цикле. боюсь это может повлечь наложение данных и как следствие не точность в финале..
пробовал по отдельности каждую из перечисленных команд в цикле прогонять - проходит без проблем, а все вместе косячит.
есть подозрение что он фигачит все эти команды не дожидаясь отработки каждой, тогда вообще о точности попадания данных в бд говорить не приходится. также с амперсантами (&&) в конце каждой команды эфекта не добился.

это только у меня такой косяк, или это известный баг? ответа на форуме не нашел. :unknown:
выручайте!!

Re: вопросы по статьям o trafd

Добавлено: 2008-11-10 17:50:59
paradox
trafd помоему на libcap ?если я неошибаюсь
значит будет пакеты терять>.
а значит криво посчитает....
но это так к размышлению

Re: вопросы по статьям o trafd

Добавлено: 2008-11-11 9:22:50
bvd
paradox писал(а):trafd помоему на libcap ?если я неошибаюсь
значит будет пакеты терять>.
а значит криво посчитает....
но это так к размышлению
---
Незнаю что такое libcap, но trafd на bpft. пакеты терять будет по любому, нет идеального биллинга, но тут вопрос в том что терять будет из за кривизны скрипта, а не правильности сбора статистики, и это уже проблема...

Re: вопросы по статьям o trafd

Добавлено: 2008-11-11 9:33:14
paradox
ну да libcap это библиотека которая работает через bpf
и терять как раз оно будет...
bpf не дает гарантию на то что он все поймает
и при очень большом потоке(скоросте) он и теряет...

ng_netflow не теряет ничего
но у него есть ньюансы
его используют токо на работающий роутерах)))) линки я кидал в форуме....

Re: вопросы по статьям o trafd

Добавлено: 2008-11-12 2:27:25
risk94
лана, Гуру, тыкните ньюба носом. какого ладана я не вижу всех на странице?